Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-40438-Apache-2.4.48-SSRF-exploit — CVE-2021-40438 Apache <= 2.4.48 SSRF利用 | Kitploit
工具/GitHubGitHub/sergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit

CVE-2021-40438-Apache-2.4.48-SSRF-exploit

CVE-2021-40438 Apache <= 2.4.48 SSRF利用

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
10152年前尚未审核
分享

CVE-2021-40438 - Apache <= 2.4.48 - SSRF Python 利用工具

精心构造的请求 URI 路径可能导致 mod_proxy 将请求转发到远程用户选择的源服务器。此问题影响 Apache HTTP Server 2.4.48 及更早版本。

CVSS v3.1:

基础分数:9.0 严重程度:严重 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

攻击向量:网络 攻击复杂度:高 所需权限:无 用户交互:无 影响范围:已变更 机密性:高 完整性:高 可用性:高

描述

漏洞类别:服务器端请求伪造(SSRF)

该脚本使用 requests 库通过提供的 URL 执行 HTTP GET 请求。你可以从命令行运行该脚本,通过指定 -t 和 -ssrf 选项来自定义 URL。

使用示例:

你可以使用 ngrok 作为本地 webhook,而无需开放本地端口,或使用互联网上的公共 webhook。

root@kitploit:~
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf

python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1

要求

在运行脚本之前,请确保已安装 requests 库。你可以使用以下命令进行安装:

root@kitploit:~
pip install requests
下载工具